کد QR مطلبدریافت صفحه با کد QR

چگونگی عملکرد بدافزار OURUV7

مرکز ماهر , 14 تير 1399 ساعت 8:59

بدافزار ouruv۷ فایل­‌های کاربر را در ساختاری به صورت Filename.extension.Email=[Honeylock@protonmail.com]ID=[ id].odveta رمز می­‌کند.


بدافزار ouruv۷ فایل­‌های کاربر را در ساختاری به صورت Filename.extension.Email=[Honeylock@protonmail.com]ID=[ id].odveta رمز می­‌کند.

به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، بدافزار ouruv۷ با اندازه ۹۸۸ کیلوبایت  ۱۳ ژانویه سال ۲۰۲۰ ایجاد شده است. این ‫بدافزار فایل­‌های کاربر را در ساختاری به صورت زیر رمز می­‌کند:
Filename.extension.Email=[Honeylock@protonmail.com]ID=[ id].odveta

این بدافزار در اجراهای مختلف id های مختلفی برای قربانی تولید می­‌کند. ‫باج‌افزار ouruv۷ در هر پوشه‌­ای که فایل­‌های آن را رمز کرد، فایل متنی با نام Unlock-Files.txt ایجاد می­‌کند.

تحلیل دقیق‌تر این بدافزار را در این لینک بخوانید.


کد مطلب: 16785

آدرس مطلب :
https://www.aftana.ir/news/16785/چگونگی-عملکرد-بدافزار-ouruv7

افتانا
  https://www.aftana.ir